Auditerò la tua configurazione di sicurezza cloud e i controlli di accesso
Ingegnere della sicurezza informatica
Informazioni su questo servizio
Esamino gli ambienti cloud alla ricerca di configurazioni errate e problemi di controllo degli accessi, poi ti consegno un report su cui i tuoi ingegneri possono intervenire.
Ho creato il programma di sicurezza da zero in una startup di AI, coprendo GCP, Supabase, Firebase e la loro web app. Laurea in Cybersecurity Engineering, certificato Security+.
COSA CONTROLLO
- utenti IAM, ruoli, chiavi e copertura MFA
- archiviazioni, database e porte aperte esposti pubblicamente
- regole del firewall e dei gruppi di sicurezza
- gestione di segreti e chiavi
- crittografia a riposo e in transito
- copertura di logging e audit trail
COSA OTTIENI
Un report con ogni scoperta valutata per gravità e con passaggi specifici di remediation che il tuo team può seguire. La versione premium include la mappatura CIS Benchmark, un riassunto esecutivo e una chiamata di walkthrough.
COME FUNZIONA
Si tratta di una revisione in sola lettura. Non effettuo modifiche all'ambiente. Tu fornisci accesso in sola lettura (AWS SecurityAudit, o GCP Viewer più Security Reviewer) e confermi di essere autorizzato a revisionare l'account. La consegna inizia una volta ottenuto l'accesso.
ESCLUSI
Test di penetrazione, remediation o implementazione, certificazioni di conformità, revisione del codice applicativo.
Contattami prima di ordinare se non sei sicuro di quale pacchetto sia più adatto.
Provider Cloud:
Piattaforma Google Cloud
Expertise:
Backup
•
Configurazione

